
CVE-2018-11776(S2-057) CÓDIGO DE EXPLOTACIÓN
El 23 de agosto de 2018, Apache Struts2 publicó un boletín de seguridad actualizado, informando de una vulnerabilidad crítica de ejecución remota de código en Apache Struts2. Esta vulnerabilidad fue reportada por un investigador de seguridad del Semmle Security Research team y se le asignó el identificador CVE-2018-11776 (S2-057). En Struts2, si en la configuración XML el valor de namespace no está establecido y en la configuración de acción (Action Configuration) no se establece o se utiliza un namespace con comodín, podría provocar una ejecución remota de código.
Versiones afectadas
Struts 2.3 a 2.3.34
Struts 2.5 a 2.5.16
Versiones corregidas
Struts 2.3.35
Struts 2.5.17
Uso
python3 s2-057.py {url} ej: python3 s2-057.py http://example.com
Verificación de la vulnerabilidad
Usando la plataforma de detección en línea de seebug.org se detectó que un sitio web presentaba la vulnerabilidad struts s2-057
Usando s2-057.py se detectó que un sitio web presentaba la vulnerabilidad struts s2-057
